servizio

Cybersecurity

Mettiamo in sicurezza rete, dispositivi e accessi remoti: VPN per lo smart working, esposizione controllata dei servizi su internet, verifica periodica dei punti deboli. Con le soluzioni che servono anche per la NIS2.

Quasi tutte le violazioni che vediamo entrano da tre porte: una password riutilizzata, un servizio esposto su internet senza che nessuno se lo ricordasse, un accesso remoto configurato in fretta e mai più rivisto. Non serve un attacco sofisticato: serve una porta aperta e il tempo perché qualcuno la trovi, e il tempo c’è sempre. Il Rapporto Clusit 2026 conta 507 attacchi gravi in Italia nel solo 2025, il 42% in più rispetto all’anno precedente — quasi un attacco al giorno.

Da dove entrano davvero. Secondo Check Point Research, l’email resta il veicolo dell’82% dei file malevoli e il phishing è il vettore d’ingresso nel 68% dei casi: il fattore umano, non la tecnologia, è ancora la falla più comune. Confindustria stima che una PMI italiana su quattro abbia già subito un attacco negli ultimi tre anni.

Non sai quanto è esposta davvero la tua azienda?
Fatti fare una verifica, senza impegno.

Prima consulenza gratuita

Come lavoriamo. Si parte dal capire cosa della tua azienda è raggiungibile da fuori e da chi — un’indagine sulla superficie esposta che quasi nessuna PMI ha mai fatto fare. Poi si chiude quello che non deve esserlo e si mette dietro autenticazione forte quello che deve restare aperto. La rete interna viene segmentata, così un PC compromesso non arriva al server e il danno resta dov’è nato. Gli accessi remoti passano da VPN con secondo fattore, perché lo smart working configurato di fretta resta la falla più comune nelle PMI italiane, anni dopo che è diventato la normalità e non più l’emergenza del venerdì pomeriggio.

Quanto costa davvero un attacco è la domanda che convince più di ogni discorso tecnico. Per le grandi aziende il Cost of a Data Breach Report di IBM parla di cifre milionarie; per una PMI italiana l’impatto reale di un attacco riuscito si aggira tra i 120 e i 200 mila euro, tra fermo produttivo, ripristino dei sistemi, eventuali sanzioni e — spesso il costo più alto — clienti che non si fidano più. E il tempo gioca contro: in media servono oltre quattro mesi per accorgersi di una violazione in corso, e più di un mese per contenerla una volta scoperta. In quel tempo l’attaccante non sta fermo.

La verifica non è una tantum. È il punto che quasi nessuno rispetta: un’infrastruttura sicura a gennaio non lo è più a dicembre, se nel frattempo ci hai messo tre servizi nuovi e assunto cinque persone. Per questo il monitoraggio delle vulnerabilità si ripete nel tempo, non si esaurisce con l’intervento iniziale — con una verifica periodica che rifà il punto su cosa è cambiato e cosa è rimasto scoperto, prima che lo trovi qualcun altro al posto tuo.

La parte umana della sicurezza è quella che nessun firewall può coprire da solo. Visto che il phishing resta il vettore d’ingresso più comune, una parte del nostro lavoro riguarda le persone, non solo la tecnologia: simulazioni periodiche di attacchi di phishing, per capire chi in azienda clicca ancora sul link sbagliato, e sessioni di formazione brevi e pratiche, non un corso teorico da un pomeriggio intero che nessuno ricorda la settimana dopo. È la misura che costa meno di tutte e che riduce di più il rischio, perché riguarda l’anello della catena su cui si concentrano quasi due attacchi su tre.

I settori più colpiti in Italia raccontano dove si concentra il rischio: manifatturiero al 22% degli attacchi totali, sanità al 18%, pubblica amministrazione al 16%. Non è un caso che il manifatturiero guidi la classifica — è il settore con più macchine di produzione connesse in rete, spesso senza che nessuno le abbia mai messe in sicurezza come si fa con un PC d’ufficio: vedi anche OT e industria 4.0.

Se la tua azienda rientra nel perimetro della direttiva NIS2, molte di queste misure non sono più una buona pratica ma un obbligo documentato: vedi Adeguamento NIS2.

Pronto a chiudere le porte aperte della tua rete?

Richiedi questo servizio